周天记 我在人间混日子

昕宇云IP被封事件始末

说到昕宇云可能很多人没有听过,它其实是一个云服务上,本身也是个小厂,不过如果经常逛各大论坛的话,可能会看到针对该服务商云服务器的推广活动,今天写这篇文章,不是为了诋毁和抹黑,只是想把实际情况说出来,孰对孰错,自有公论。

当时活动的时候我抢了几台机子,后来发现用不上,就转出给其它人了,最后手上只剩一台1H1G的香港机子,一个月2块,性价比还是可以,打算留着挂个单页或者探针一类,当时我安装好宝塔面板环境,发现SSH时不时就断开了(只针对我这款机器,其它的不做评价),搞得也十分恼火,然后就搁置了,再没登录过,也没使用过。

直到上周日晚上十点左右,昕宇云联系到我,说我的机器IP被封了,原因是被投诉了,机房那边反馈的内容如下:然后就没有然后了

Mail/web server abuse from 192.238.141.66 on 21 June 2025
 
Dear Abuse Team

The following abusive behavior from IP address under your constituency
192.238.141.66 has been detected:

    2025-06-21 08:43:04 CEST, 192.238.141.66, old decay: 21600, prob: 3.13%, SMTP auth dictionary attack, target 185.199.25.198 :587
    2025-06-21 22:58:28 CEST, 192.238.141.66, old decay: 21600, prob: 3.13%, SMTP auth dictionary attack, target 185.199.25.198 :587

192.238.141.66 was caught 3 times since Sat Jun 14 10:44:37 2025

original data from the mail log:
    2025-06-21 08:43:00 CEST courieresmtpd: started,ip=[::ffff:192.238.141.66],port=[46198]
    2025-06-21 08:43:04 CEST courieresmtpd: error,relay=::ffff:192.238.141.66,port=46198,msg="535 Authentication failed.",cmd: AUTH LOGIN info@montepu.it
    2025-06-21 22:58:24 CEST courieresmtpd: started,ip=[::ffff:192.238.141.66],port=[37118]
    2025-06-21 22:58:28 CEST courieresmtpd: error,relay=::ffff:192.238.141.66,port=37118,msg="535 Authentication failed.",cmd: AUTH LOGIN admin@upsidedown.it

This data is transmitted in the hope that it may help sanitizing hosts
connected to the Internet.  Please feel free to forward it to whomever
it may concern.
This is an automated report.  No thank-you messages are needed.
Data in this message is an automatic extraction from the log files.
Legend: https://www.tana.it/firewall_info.html

See also: https://www.abuseipdb.com/check/192.238.141.66
Recipient(s) found in http://rdap.arin.net/registry/ip/192.238.141.66

意思就是攻击,然后机房把我IP封了,一直问我机子干啥了,虽然我在解释,我只有个宝塔环境,还没来得及部署东西,就出现这档子事儿,我的说辞对方显然不信,他直接甩出一句话:为啥就封了你的,说实话我竟无言以对,在这个到处充满着谎言的环境中,人与人几乎没有信任,更何况在互联网这样的环境当中,我表示可以理解。

说实话,这台机子被封,对我来说没有任何影响,只不过对于主机商和服务商的处理上,有些不满,主机商那边,只要有攻击直接IP封死,并且不解封,直接一棍子打死,这种做法,我属实不敢苟同,如果有确凿证据,证明用户使用服务器干了违法的事情,封机器,甚至报警,我觉得都不为过。他们家机器我不敢用了,我害怕哪天突然机房扔一堆看不懂的攻击日志,然后把机子封了,都没地儿后悔去。

还有,就是服务商,也就是昕宇云,当然可能很多服务商都这么干,我只是觉得这种做法太过恶心,那就是充钱进去可以,但不能提现,也就是常说的 许进不许出 ,我现在在你们平台也没有机器了,而且我也说了,该扣手续费你就扣,我认,但即便是这样,昕宇云也不同意提现,虽然钱不多,但这吃相和做饭太过膈应人。

我前后用过小厂机器无数,还是第一次碰到这种情况。

很多事情没碰到自己身上,无法感同身受,针对机器被封事件我可能是个例吧,也有其它人用的比较好的,反正写这篇文章,只是给正在用或者想用昕宇云服务器伙伴的一个参考吧。

评论区

😃
提交

全部评论 49

  1. 头像
    Feng Lv2 回复
    哈哈,我在他们家也买了台19.9元/月的香港8H8G,看你这么一说,我觉得我也没必要再续费下去了,到期扔吧
    · 美国 · Windows 11 / Microsoft Edge
    1. 头像
      满心 博主 回复
      @Feng 我之前买了好几天8H8G的,后来出掉了,玩玩应该还行,不堪大用
      · 湖北 · Windows 10 / Google Chrome
      1. 头像
        Feng Lv2 回复
        @满心 这机子也能出掉?我本来准备放生了,还有一个Netjett的,我也准备放生了,之前论坛抽奖来的。
        · 浙江 · Windows 10 / Microsoft Edge
        1. 头像
          满心 博主 回复
          @Feng 可以出啊,价格上还是可以的,只不过服务和处理上太操蛋
          · 湖北 · Windows 10 / Google Chrome
  2. 头像
    青萍叙事 Lv1 回复
    都什么年代了,小厂商的服务器也能用么?一直用阿里云的~
    · 湖北 · Mac OS X 10.15.7 / Google Chrome
    1. 头像
      满心 博主 回复
      @青萍叙事 其实就是用来玩的,上面没有搭建业务,也不敢搭
      · 湖北 · Windows 10 / Google Chrome
  3. 头像
    萧瑟 Lv1 回复
    小机器不要用,问题挺多,还不稳定。
    · 中国 · Windows 10 / Microsoft Edge
    1. 头像
      满心 博主 回复
      @萧瑟 确实用不得
      · 湖北 · Windows 10 / Google Chrome